Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   ROTO Virus verschlüsselt alle Dateien (https://www.trojaner-board.de/168333-roto-virus-verschluesselt-alle-dateien.html)

dz87 30.06.2015 07:57

ROTO Virus verschlüsselt alle Dateien
 
Hallo,

auch wir sind von dem HELPFILEDESKRIPT111@GMAIL.COM.roto Virus/Trojaner/wasauchimmer betroffen.

Die Log Dateien des FRST und zwei Beispiel-Dateien habe ich schon zusammen gesammelt.

Bei uns ging es Samstag früh um 6:14 Uhr los.

Anbei die Dateien, ich hoffe wir können bald etwas dagegen unternehmen. Die FRST.txt ist zu groß zum anhängen (157,x kB). Gibt es eine Email Adresse an die ich das Log schicken kann?

Viele Grüße,

Dominik

cosinus 30.06.2015 08:05

Hi,

was verstehst du unter "etwas dagegen unternehmen"?

Rechner bereinigen? Daten zurück?

Letzteres bekommst du nur wenn du regelmäßig selbst Backups deiner wichtigsten Daten gemacht hast. Oder wenn du das Lösegeld bezahlst besteht eine gute Chance, dass man den Key zur Entschlüsselung bekommt. Aber eine Entschlüsselung mit Tools ist schon lange nicht mehr möglich bei den neuen Variaten der Verschlüsselungmalware...

dz87 30.06.2015 08:11

Hi,

ich meinte eher, dass der Schädlich bald erkannt wird. Mein Virenscanner hat den nicht erkannt, eine aktuelle Kaspersky Rescue Disk, sowie Desinfec't 2015 auch nicht.

Der kann doch nicht einfach problemlos durchgewunken werden?

Übrigens hatte ich auf dem Server keine Lösegeldforderung. Eine Email an diese Gmail adresse habe ich aber auch nicht vor zu schreiben :-/

Das ich den Server neu aufsetzen darf, ist mir auch klar ;-)

cosinus 30.06.2015 09:00

Irgendwann wird der bestimmt erkannt. Bis dahin sind aber längst modifizierte Varianten unterwegs. Die Erpresser/Malwareautoren wollen ja, dass ihre Malware auch verteilt und installiert wird, das klappt nicht gut, wenn jeder Virenscanner die erkennt :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:06 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129